Ang seed phrase, pwede mong palitan. Ang password, pwede mong i-reset. Pero ang home address mo, hindi mo na mababawi. Almost 40,000 SafePal customers ang naapektuhan ng data breach na in-announce nitong Sunday.
Three days bago ‘yun, nag-leak din ang Trezor ng 13,689 customer info. Sa pinagsama ng dalawang hardware wallet makers, nasa 53,487 na records ng users ang napunta sa internet. Pero ang good news, walang kahit isang coin na nawala o nanakaw.
Ano’ng Na-expose sa SafePal Data Breach?
Sabi ng SafePal, 39,798 customers ang naapektuhan. Kasama sa na-leak ang pangalan, email, phone number, shipping address, at details ng order ng bawat isa.
Ayon sa SafePal, nanggaling ‘yung problema sa isang plugin na ginagamit nila para i-track ang orders. Sa ilang kaso, nakikita ng isang customer ang record ng ibang customer.
Yung mga naapektuhang orders, mula March 2, 2025 hanggang April 11, 2026. Ibig sabihin, mahigit isang taon na exposed ang customer info.
Hindi naman nadamay ang seed phrases, private keys, bank details, o card numbers. Nagawa na ng SafePal na ayusin ‘yung bug at ginawang hanggang 90 days na lang ang pag-store nila ng order info, base sa disclosure nila.
Halos walang galaw ang presyo ng SafePal Token (SFP) nitong Sunday, halos nasa $0.23 pa rin. ‘Yan ang point: walang nangyaring epekto sa pera o coin mismo.
Bakit Mas Delikado ang Leak ng Address Kaysa Password
Nalaman ng Trezor na may data breach sa customers nila noong August 10. Ang shipping partner nila na ShipMonk, na-hack at doon nakuha ang data.
Na-leak ang buong details ng 11,742 Trezor buyers, ayon sa notice ng company. Lahat — name, email, phone number, at home address — kasama sa na-expose.
Magkaiba ang root cause ng dalawang incident na ‘to. Sa Trezor, sa supplier nanggaling ‘yung leak. Sa SafePal naman, sa system nila mismo nagkaroon ng butas.
Pero pareho lang ang halaga ng mga listahan na ‘yan sa mga scammers. Pag bumili ka ng hardware wallet, ibig sabihin may laman ang wallet mo at alam nilang may crypto ka na kaya mong ilipat off-exchange.
Mas masikip ang edad ng leak na ‘to kumpara sa palaging exchange hacks — kasi mostly mga self-custody holder ang na-match na identified pa yung home address nila.
Mga Prosecutor, Dati na Nakakita ng Ganitong Modus
Noong May, nag-file ng kaso ang US prosecutors laban sa tatlong taga-Tennessee para sa $6.5 million na serye ng pagnanakaw sa California.
Pinanggap nilang delivery crew para makapasok sa bahay ng mga biktima, ayon sa indictment.
Kung makuha ng next group ng scammer ang shipping records na ‘to, buo na ang recipe — may pangalan na ng buyer, address, at pati kung anong wallet ang in-order.
Actually, mas maliit na issue pa nga ang phishing dito. Sa dami ng fake websites at scam links na konektado sa nanakaw na data, mahigit 30 na ang na-take down ng SafePal.
Yung legit na notice ay galing lang sa [email protected]. Kahit ano pa na ibang email, ituring mo na agad na scam o attack.
Makikita mo ito sa Ledger. Noong 2020, na-expose nila ang nasa 272,000 na postal address, pangalan, at phone number, sabi mismo ng company.
Hanggang ngayon—six years na—siniswerte pa rin ng Ledger na bigyan ng babala ang customers dahil sa phishing letters na pinapadala through mail. Hindi iniuugnay ng Ledger ang mga sulat na ‘to sa 2020 leak, pero di pa rin safe.
Nawawala ang mga scam domains. Napapansin ng spam filters ang mga phishing email. Pero ang address mo, hindi nag-e-expire.
Plano ng Trezor na mag-offer ng anonymous delivery para sa EU sa September at sa US naman bago matapos ang taon. Pero huli na ‘to para sa 53,487 na records na kumalat na.









